Јединица 7 / 12

Приватност података и КВКК: Где могу да напишем податке компаније?

Добици:

  • Може да разликује који подаци се могу уписати у АИ алате
  • Може практично да примени концепте личних података и пословне тајне
  • Познаје разлику у приватности између пословних и јавних АИ алата

Ова јединица улази у срж најчешћих грешака и најозбиљнијих ризика у свакодневној употреби вештачке интелигенције: шта можете да упишете у алатку за вештачку интелигенцију, а шта не? Ако запослени, у доброј намери, налепи осетљиве податке о клијентима у алатку за јавно ћаскање како би убрзао пословање, то би могло да изложи компанију и правним поступцима и штети репутацији. У овој јединици даћемо јасан компас који се може применити. КВКК (Закон о заштити података о личности) је закон који регулише како ће се лични подаци обрађивати у Турској; Његов европски еквивалент је ГДПР.

Основни принцип: "Подаци који напуштају врата никада се не враћају"

Једном када унесете информације у јавни АИ алат, те информације сада могу бити ван ваше контроле. У зависности од врсте возила, ови подаци; могу се чувати, прегледати од стране запослених или користити у будућој обуци модела. Дакле, основно питање је: „Да ли би ми сметало да пошаљем ову информацију е-поштом некоме кога не познајем?“ Ако је ваш одговор „да“, размислите двапут пре него што унесете те информације у јавни алат.

Који подаци су ризични? Једноставна класификација

Категорија

примери

Може ли се написати на јавном инструменту?

личне податке

Име-презиме, ТР матични број, телефон, адреса, здравствено стање, плата

бр

пословна тајна

Стратегија одређивања цена, формула, изворни код, детаљи уговора

бр

Интерне поверљиве информације

Необјављени финансијски подаци, кадровска решења, интерна преписка

бр

подаци о купцима

Листе купаца, историја куповине, евиденција контаката

бр

јавно информисање

Објављен блог, саопштење за јавност, општи описи

Да

Измишљен/анонимни пример

Пример сценарија са измишљеним именима

Да (пажљиво)

Пажња: „Приватни/осетљиви лични подаци“ (здравље, вера, етничка припадност, биометрија, кривични досије) захтевају највишу заштиту. Немојте их писати у било који спољни алат без анонимизације.

Анонимизација: безбедно обављање истог посла

У већини случајева можете постићи свој циљ без давања осетљивих података алату. Кључна техника је анонимизација: уклањање информација које идентификују особу или организацију и њихова замена генеричким фразама.

  • "муштерија" уместо "Али Вели"
  • „Важан уговор са великим корпоративним клијентом“ уместо „уговора од 2 милиона ТЛ са Ацме А.С.“
  • Потпуно их брисање уместо правог ИД-а/телефона/адресе
  • Приближне или репрезентативне бројке пре него стварне бројке

Слаба порука / јака промпт

Слабо обавештење: Ахмет Иıлмаз (ТЦ 123456...), број корисника 0532... одлаже плаћање у последња 3 месеца. Шта да му напишем?

Резултат: Озбиљна повреда приватности и КВКК-а; лични подаци су отишли ​​у екстерни алат.

Снажан упит: Нацртајте љубазну, али јасну е-поруку са подсетником која ће бити послата дугорочном клијенту који касни са плаћањем око 3 месеца. Немојте користити име, ИД или број; замените их чуварима места као што је [име клијента].

Резултат: Добићете исти посао, лични подаци нису изложени.

Три мини кућишта

Случај 1 — Налепљена листа купаца. Запослени је налепио 800 редова листа е-поште клијената у јавни алат да их „сегментира“. Списак је садржао пословне тајне и личне податке. Тим за безбедност информација је уочио ситуацију; Инцидент се претворио у процес обавештавања о кршењу података. Тачан одговор је био: проучавати податке са анонимним/репрезентативним узорцима или користити институционални, одобрени алат.

Случај 2 — Решавање анонимизацијом. Стручњак за људске ресурсе се припремао за интервју за перформанс. Уместо правог имена и детаља запосленог, он је описао запосленог као „запосленог који није достигао своје циљеве у последњем кварталу, али има јаке тимске односе“. Добио је корисне тачке за разговор; Нико није био изложен.

Случај 3 — Рефлекс „Питај ИТ прво“. Пре него што тим уведе нови алат за вештачку интелигенцију, безбедност информација би требало да пита „са којим типовима података можемо да их користимо?“ упитао је. Сазнали су да уговор верзије за предузећа има клаузулу „подаци који се не користе за обуку модела“ и објавили јасно правило употребе. Резултат: брзина + сигурност у комбинацији.

Разлика између АИ предузећа и јавне вештачке интелигенције

  • Јавни/бесплатни алати: Обично нуде ограничене гаранције о томе како се ваши подаци чувају и користе. Подразумевано, то је окружење у којем треба да будете најопрезнији.
  • Ентерприсе / уговорни алати: Ентерприсе верзије које компанија користи са уговором често нуде уговорне гаранције као што су "ваши подаци неће бити коришћени у обуци модела", "биће избрисани у одређеном временском периоду", "биће ускладиштени у одређеном региону".

Цопиабле Темплатес

Обришите све личне и идентификационе податке (име, ИД, телефон, адреса, е-пошта, назив компаније) из текста испод и замените их са [РОЛЕ] или [ПЛАЦЕХОЛДЕР]. Затим извезите очишћени текст. Текст: [налепите овде]

Препишите овај сценарио са потпуно измишљеним примером, без коришћења икаквих информација о стварној особи/институцији. Сценарио: [налепите овде]

Направите ми „листу за проверу приватности пре него што пишете АИ“: лични подаци, пословна тајна, подаци о клијентима и интерне поверљиве информације.

Редизајнирајте и наведите неопходне чуваре места како бисте ми омогућили да извршим следећи задатак без дељења стварних података о клијентима/запосленима. Потрага: [потрага]

Уобичајене грешке

Уобичајене грешке

  • Лепљење стварних личних података. Име, лична карта, број телефона, адреса, здравствено стање, плата нису укључени у јавне инструменте.
  • Под претпоставком да то „ионако нико неће видети“. Подаци се могу чувати или користити у обуци; ризиком се мора управљати.
  • Под претпоставком да је алат корпоративни. Ако нисте сигурни, питајте ИТ/безбедност информација; Не даје свако возило исту гаранцију.
  • Сматрајући да је отпремање снимака екрана/датотека „безбедно“. Лични подаци на слици или документу су такође лични подаци.
  • Заобилазећи анонимизацију. Већина задатака се може обавити без идентификационих информација.
Пажња: Због КВКК/ГДПР, приватност није избор „боље ако се догоди“, већ обавезно правило које треба поштовати. Преношење личних података на алат треће стране без дозволе може довести до административних казни.

Укратко

  • Подаци које унесете у јавни АИ алат могу бити ван ваше контроле; Поступите по принципу „подаци који напусте врата не враћају се”.
  • Лични подаци, пословне тајне, интерне поверљиве информације и подаци о клијентима не би требало да се уписују у јавно доступне алате.
  • Можете безбедно да урадите исти посао уклањањем идентификационих информација уз анонимизацију.
  • Алати предузећа могу понудити уговорне гаранције приватности; Будите најопрезнији у јавним возилима.
  • Поверљивост је законска обавеза због КВКК/ГДПР; Ако нисте сигурни, консултујте свој ИТ/информациони тим за безбедност.

Апплицатион Таск

Прегледајте унос који сте написали (или сте размишљали о писању) о вештачкој интелигенцији прошле недеље. Да ли садрже личне или поверљиве податке? Претворите једну у безбедну анонимну верзију помоћу шаблона „чишћење“ изнад и видите разлику.

Контролна листа

  • [ ] Знам који типови података не могу бити уписани у јавне алате.
  • [ ] Могу да применим концепте личних података и пословне тајне у пракси.
  • [ ] Могу да учиним задатак безбедним тако што ћу га анонимизовати.
  • [ ] Знам разлику у приватности између пословних и јавних алата.
  • [ ] Када нисам сигуран, консултујем ИТ/информациони тим за безбедност.